银行卡信息被NFC功能手机“偷”了?

10.07.2014  12:05

  ●本报记者  练海林

  NFC,一种近距离无线通讯技术;IC芯片银行卡,是具备电子现金账户,能使用非接触界面的银行卡。可当这两者相遇,或许就会存在不确定的安全隐患。

   市民经历:银行卡信息被NFC手机读取

  7月8日,市民罗女士的朋友拿着手机时,刚好手里还拿着罗女士的银行卡,然后他们听见“嘟”的一声响,朋友手机里竟然出现了一个带有银行卡信息的界面,仔细一看竟是罗女士银行卡的信息,这些信息包括卡号、最近的10项交易记录等。罗女士急忙拨打银行客服电话询问,又到网上查询,终于知道了原因。原来,罗女士朋友使用的手机具有NFC功能,恰好罗女士的银行卡带有IC芯片,只要将手机背面与银行卡接触,手机上就会直接读取出银行卡的相关信息。

   记者实验:IC芯片银行卡信息全暴露

  记者调查发现,不是所有手机都具备NFC模块。但自从2006年诺基亚推出第一部NFC手机开始,越来越多的智能手机支持NFC技术,如诺基亚lumia系列、三星galaxy及note系列、索尼xperia系列、HTC one系列以及国内小米手机3、oppo、魅族等部分手机。

  昨日,记者找来带NFC功能的手机和几张银行卡进行了实测(如图),发现可被NFC手机读取信息的银行卡均为IC芯片银行卡,传统的磁条卡无法读取。读取芯片银行卡信息时,除了手机需要支持NFC功能,还需要在手机上安装使用相应的软件,比如手机支付宝。

   专家提醒:银行卡存被复制风险

  昨日,记者针对此事采访了梅城江北金利来大街一家通讯设备公司技术人员张小鹏。张小鹏说,NFC是英文Near Field Communication的缩写,是一种短距离的高频无线通信技术,允许电子设备之间进行非接触式点对点数据传输交换数据,NFC在手机、银行卡领域被广泛应用。NFC支付安全最让人忧虑的是“中间人攻击”,通过在一部手机上安装某种形式的间谍软件或恶意软件,进而窃取手机上的数据,比如读取到的银行卡信息。不法之徒用手机NFC功能读取到用户的卡号、开户行、最近交易记录等信息后,进一步了解到用户的身份证号,就可能复制这张IC芯片银行卡,或者将银行卡绑定手机支付功能,甚至还可以查询最近交易记录回答银行的安全问题,给交易安全带来威胁。

   银行回应:没办法解决

  针对此事记者拨打了一家银行的客服电话,一位客服表示,他们也接到过客户反映这类问题,并且已经了解了这个现象,目前关于用带有“NFC”功能的手机可读取“IC芯片银行卡”信息问题,从银行的角度还没有办法解决。

  专家提醒市民,NFC提供了一种非接触式的通信方式,个人信息有被非法获取的可能。建议持卡人妥善保管好银行卡,勿让银行卡离开自己的视线。可以使用比较厚的钱包,把钱包放进安全的书包。